DAWO NixOS 替代方案挑战 Microsoft,但荷兰试点才是真正的重点
尽管 Microsoft 仍深度嵌入公共部门的办公技术体系,DAWO NixOS 替代方案已在荷兰四座城市启动试点。Amsterdam、Ede、Zaanstad 和 ’s-Hertogenbosch 正在测试 Linux 笔记本电脑及一套开源协作环境。试点将持续至 2026 年年底。
这比称荷兰政府已经替换 Microsoft 更准确。事实并非如此。DAWO 是 Digitaal Autonome Werkomgeving Overheid 的缩写,仍是一套持续演进中的政府办公平台,目前仅进行了有限的实地测试。
不过,这并非又一次实验性的 Linux 部署。荷兰内政部正支持一套完整的办公架构,涵盖设备、协作软件、身份认证、管理、云服务以及未来的移动访问。
因此,核心竞争并不只是 NixOS 与 Windows 之争,而是由政府掌控、开放且可复现的架构,与占主导地位的商业办公技术栈所提供的便利性和集成能力之间的较量。
Microsoft 不会立即在全国范围内被取代。真正的压力来自更微妙的变化:荷兰各机构正在构建一条可测试、可审查且有可能扩展的退出路径。
DAWO NixOS 替代方案已进入市政测试阶段
DAWO 已跨越从政策概念到可供公共部门员工评估的实际工作环境这一门槛。
官方试点涉及四个市政府以及荷兰市政协会,即 VNG。它们正与内政部和 SSC-ICT 合作;后者是荷兰中央政府的共享 IT 服务提供商。
每个参与试点的市政府都在小范围内开展实验。测试环境将基于 Linux 的笔记本电脑与 MijnBureau 相结合,后者是内政部正在开发的一套开源协作环境。
DAWO 作为底层的自主办公环境运行在笔记本电脑上。政府的市政试点页面显示,测试将持续至 2026 年年底。
该试点有三个实际目标:收集用户体验、发现技术问题,并改善与现有政府系统的集成。试点还必须确定哪些员工群体可以率先在生产环境中使用 MijnBureau。
这些目标表明,“替代 Microsoft”并不是一个完整的描述。替换操作系统镜像,只是替换既有办公环境中的一个环节。
政府雇员还需要文档交换、电子邮件、日历、视频会议、身份管控、设备管理、安全策略,以及对专业应用程序的访问。每个组件都必须与现有公共记录和行政流程协同工作。
DAWO 更广泛的办公架构覆盖了其中多个层面。其公开架构包括操作系统、设备群管理、身份和访问管理、云基础设施、协作软件、AI 集成以及移动办公。
DAWO-Core 实现了主要的 NixOS 配置。另一条 Fedora Kinoite 路线作为备用开发路径,避免将所有技术赌注押在单一发行版上。
DAWO-Sextant 旨在管理 DAWO-NixOS 设备群。其他工作流则覆盖开放政府云、身份服务、移动访问和协作应用程序。
MijnBureau 填补了应用层的一部分。政府表示,它整合了与 France 的 La Suite、Germany 的 OpenDesk 以及 Nextcloud 相关的组件。这种欧洲组合很重要,因为该项目追求的是互操作性,而不只是一个带有荷兰品牌的桌面环境。
公开的 DAWO 代码库也让其工程工作清晰可见。核心代码库描述了一个基于 flake 的 NixOS 构建,包含桌面、硬件、网络、服务、用户和系统加固模块。
这些证据支持一个比病毒式标题更克制、但更有力的结论:荷兰公共机构已有真实的代码库和真实的试点,但尚未拥有 Microsoft 365 的全国性替代方案。
在这一阶段,试点范围有限是一项优势。受控部署为市政团队留出了发现故障的空间,避免政治预期将实验性软件变成强制性基础设施。
这一差异构成了本文的核心张力。DAWO 已具备足够的可信度而值得关注,但仍处于早期阶段,其最重大的主张仍取决于实际办公场景中的证据。
为什么荷兰现在需要一条退出 Microsoft 的路径
荷兰的目标是在压力下保有选择权,而不是实现彻底的技术孤立。
DAWO 背后的国家政策在该项目获得国际关注之前就已成形。2025 年 12 月,荷兰内阁批准了政府数字自主与主权愿景。
该愿景将自主定义为:当供应商失效或不再满足政府要求时,能够选择技术并更换供应商的能力。它还强调,必须保留足够的内部专业能力,以掌控公共 IT 系统。
政府指出,依赖少数外国供应商会带来多种风险,包括服务中断、网络攻击、地缘政治压力,以及对敏感信息控制力的削弱。
其自主战略呼吁采用更多开放标准、扩大开源软件使用、协调采购、现代化改造遗留系统,并开展欧洲合作。
这些表述并不要求移除所有美国产品。荷兰官员明确承认,完全独立并不存在。既定目标是保留选择权和控制权。
这一差异至关重要,因为 Microsoft 产品可以继续发挥作用,同时也会形成集中度风险。政府可以重视 Microsoft 的应用程序,同时认为没有可行退出路径是不可接受的。
2026 年 7 月,荷兰政府收紧云服务规则,使这项政策变得更加具体。中央政府机构如今在使用公共云服务前,必须考虑地缘政治风险敞口以及对单一供应商的依赖。
对于核心职责,不建议关键机构使用受欧盟或欧洲经济区以外司法管辖的供应商。公共云也不鼓励用于电子邮件和文档服务。
新的云服务要求规定,重要云服务必须具备退出计划。该计划必须说明,在服务中断或供应商切换后,业务如何持续运行。
现有服务有四年时间适应,复杂情形下可获得延期。这一时间表表明,政府理解其政策带来的运营负担。
DAWO 为这项政策提供了实践层面的对应方案。如果替代办公环境从未被部署、集成和由员工测试,退出计划的说服力就会大打折扣。
该项目也反映了更广泛的欧洲路径。France、Germany、Italy 和 Netherlands 协助成立了一个共享数字公共产品的欧洲联盟。截至 2025 年 12 月,已有九个欧盟成员国加入。
该联盟涵盖云计算、网络安全、办公应用程序、人工智能和社交平台。DAWO 对法国和德国协作系统的兴趣,符合这一跨境方向。
Microsoft 面临压力,是因为各国政府不再只在采购层面讨论主权。它们正在资助代码、测试设备,并将国家项目与欧洲组件连接起来。
不过,这种压力不应被夸大。Microsoft 仍提供成熟的操作系统、生产力应用程序、身份工具、设备控制、支持与合作伙伴服务组合。
DAWO 必须证明,开放架构能够提供足够完善的集成体验,同时不会为公共 IT 团队带来难以管理的负担。
眼下的政策胜利并不是迁移,而是建立了一条采购官员可以可信纳入考量的替代路径。
为什么 NixOS 处于 DAWO NixOS 替代方案的核心
NixOS 将政府桌面转化为带版本的系统定义,使配置更容易复现、审查和回退。
传统桌面管理通常结合安装镜像、管理策略、脚本、人工修复以及在不同时间部署的软件。原本应当完全一致的两台设备,可能会逐渐产生差异。
NixOS 使用声明式模型。管理员通过配置文件描述期望的系统状态,包括软件包、服务、用户和设置。
随后,操作系统构建这一声明的状态。依赖项和输入可以被固定,配置则可存入版本控制系统,并像其他代码一样接受审查。
官方的 NixOS model 还支持原子变更和回滚。更新失败不必覆盖上一个正常运行的配置。
对于政府设备群,这一模型提供了颇具吸引力的运营机制。市政 IT 团队可以定义经批准的工作站,在不同设备上复现它,并在部署前审查变更。
它还可以将某项变更关联到特定配置版本。当管理员需要解释某项安全控制或应用程序为何出现在设备上时,这种可追溯性很有价值。
DAWO 的核心代码库通过 Nix flakes 采用了这种方法;它们固定输入,并以标准化结构描述输出。其模块将硬件、桌面、网络、用户和服务配置分开管理。
代码库将其称为多租户设计。实际而言,通用组件可被共享,同时不同组织或设备角色可保留各自的配置文件。
这种架构与荷兰的政治结构相契合。各市政府需要共同构件,但它们并不都运行相同的应用程序、网络或服务流程。
可复现的基础可让它们共享加固规则和办公组件,而不必强迫每个组织都维护同一个手动管理的镜像。
NixOS 还可实现快速回滚,因为新配置不会以传统方式覆盖此前配置。发生错误更新后,管理员可以回到较早的系统代次。
这一功能并不能消除升级风险。它改变的是恢复机制,并使过去的系统状态更容易访问。
关于可复现性的说法存在重要限制。Nix 提供了控制输入的强大工具,但软件构建仍可能包含时间戳或其他非确定性来源。
NixOS 项目自身的可复现性指南指出,确定性的依赖引用是极佳的起点,但并不保证每个软件包都可复现。
因此,DAWO 不能将 NixOS 视为自动获得的安全认证。其团队仍需进行测试、供应链审查、漏洞管理、安全签名,并对配置输入实施严格控制。
公开仓库显示,该项目已意识到这一更广泛的工作负载。其公布的模块图包含加固措施,近期的仓库说明则提到软件物料清单和针对特定主机的报告。
该项目还需要设备群编排能力。可复现的定义固然有用,但政府机构仍需分发更新、管理设备、监控故障,并处理不再符合合规要求的机器。
DAWO-Sextant 旨在承担这一管理角色。它能否成功,与底层 Linux 发行版同样重要,因为政府管理员管理的是设备群,而非孤立的演示环境。
NixOS 也带来了技能层面的取舍。其配置语言、软件包模型和文件系统惯例与传统 Linux 环境存在显著差异。
这些差异可以提升控制力,但也提高了学习门槛。公共机构需要既了解 NixOS、又理解政府桌面特定运维需求的工程师。
由此形成的机制很有前景,但要求也很高。DAWO 获得了一个具备版本控制、可检查的基础,同时也承担起商业供应商此前提供的专业能力责任。
这才是该项目背后真正的技术赌注。主权来自运维能力,而不只是将配置文件以开源许可证发布。
Microsoft 的集成技术栈是 DAWO 必须达到的标杆
DAWO 竞争的对象是成熟的办公体验,而不是孤立的 Windows 内核。
公共部门员工很少会将办公技术体验为彼此分离的基础设施层。用户打开笔记本电脑、完成身份验证、阅读消息、编辑文档、参加会议,并访问部门系统。
Microsoft 将其中许多步骤打包为一个相互连接的环境。Windows、Microsoft 365、Entra ID、Intune、Exchange、SharePoint 和 Teams 可以作为相互关联的服务采购和管理。
这种整合也带来了令数字主权倡导者担忧的同一种张力。一个组织从单一供应商采用的服务越多,未来转型就越困难。
DAWO 将工作环境拆分为可替换的组件。NixOS 提供操作基础,MijnBureau 提供协作功能,其他工作流则处理身份、云和设备管理。
这种模块化可以减少锁定,因为理论上可以更换某个组件,而无需替换整个环境。但它也将集成责任更多地转移给政府及其合作伙伴。
正是在这种转变中,许多开源迁移项目开始变得困难。许可证或许允许检查和修改,但并不能保证每个工作流、文档、外设和支持流程都能正常运作。
文件兼容性是一个问题。复杂的办公文档可能依赖字体、宏、模板、插件、版式行为以及组织特定的自动化功能。
业务应用程序带来了另一项挑战。一些市政系统可能在浏览器中运行,另一些则可能依赖 Windows 客户端、专有中间件,或围绕 Microsoft 服务构建的身份验证流程。
无障碍功能也必须在日常使用中进行测试。如果辅助技术、键盘导航、视频会议或文档修复表现不稳定,那么即使技术上可用的桌面环境也不能算是可投入生产。
支持预期带来了进一步压力。政府员工需要可预测的服务台、设备更换流程、安全响应、培训材料和升级路径。
Microsoft 及其合作伙伴网络已经为这些任务提供了成熟的体系。DAWO 必须建立等效的服务模式,或明确由哪些组织承担各项责任。
四个城市的试点正是为了发现这些问题。用户反馈至关重要,因为一种架构可能在仓库中看起来井然有序,却会在日常行政工作中造成摩擦。
员工的抵触不应被简单视为不愿学习。在文档处理、会议和案件管理中反复出现的小延迟,可能演变为巨大的机构成本。
开源模式也改变了责任归属。机构获得检查和修改代码的权利,但必须决定由谁评估漏洞、由谁维护本地修改。
社区贡献模式可以将改进扩散到各公共机构。如果治理规则、发布流程和所有权仍不明确,也可能造成碎片化的变体。
DAWO 的公开蓝图试图在一个总体框架下协调这些层面。核心开发转向社区协作平台,表明其有意推动超越单一部委的参与。
然而,仓库活跃度并不等同于机构能力。一个可持续的公共工作环境需要有资金支持的维护者、发布规划、文档、采购支持以及长期安全运营。
因此,支持 DAWO 的最有力理由并不是它会立即在每项功能上超越 Microsoft,而是政府能够对架构和供应商选择建立有意义的控制权。
反对快速迁移的最有力理由同样务实。只有当替代方案能够在真实政府工作中保持可用、安全、可支持且可负担时,控制权才有价值。
这种取舍解释了为何荷兰试点比象征性公告更重要。它让数字主权接受政策文件无法定论的日常检验。
试点必须证明开放性能带来运维控制力
开放代码创造了自主的可能性,但试点必须证明荷兰机构能够实际行使这种能力。
第一个不确定性是采用规模。政府尚未公布全国部署目标、设备总数,或在荷兰各机构中替换 Microsoft 产品的时间表。
已公布的范围是一项涉及四个市镇的小型实验。任何声称全国转型已经完成的说法,都将远远超出已验证的证据。
第二个不确定性是应用覆盖范围。公开材料描述了广泛的架构,但并未记录与每项市政工作负载的兼容性。
这一缺口至关重要,因为专业系统往往决定桌面迁移能否扩大。通用办公环境或许运行良好,但少数关键应用程序就可能阻碍更广泛的使用。
第三个不确定性是组织所有权。DAWO 涵盖内政部、SSC-ICT、VNG、市镇、欧洲项目以及不断壮大的贡献者社区。
共同开发可以避免重复劳动。但当生产事故跨越操作系统、身份、云和协作层时,它也可能模糊责任归属。
第四个不确定性是安全验证。公开代码允许外部审查,但可见性本身并不能保证及时修复或安全部署。
DAWO 需要清晰的漏洞披露、补丁优先级排序、签名发布、依赖审查、事件响应和配置审计流程。
NixOS 提升了定义和复现目标系统的能力。但它无法判断这一目标状态是否包含薄弱策略、易受攻击的软件包或不安全的集成。
第五个不确定性是用户生产力。试点必须区分暂时的学习成本与持续存在的工作流问题。
培训可以解决不熟悉的菜单或文件位置问题,但无法修复缺失的文档功能、不可靠的会议、未受支持的外设或无障碍应用程序。
第六个不确定性涉及成本,尽管公开比较应避免进行过于简单的许可证费用计算。商业许可只是工作环境总支出的一部分。
开源平台仍然需要工程师、集成工作、迁移支持、培训、服务台、安全运营、硬件测试和应用修复。
其中一些成本能够建立可复用的公共能力。另一些则可能成为难以在去中心化组织之间分摊的持续维护义务。
因此,正确的比较并非免费软件与付费软件之争,而是政府自主掌控的能力与供应商提供的能力之比,其中包括双方的成本与风险。
Hacker News 和更广泛的 Linux 社群讨论欢迎使用 NixOS,尤其是其可复现的配置模型。评论者也质疑重复建设国家级项目,以及协调主权平台的困难。
这两种反应都捕捉到了问题的一部分。国家级试点可以带来具体进展,而过度碎片化可能让欧洲最终支持多个不完整的替代方案。
DAWO 对法国、德国和 Nextcloud 组件的复用提供了一种答案。该项目可以保留荷兰的运维基础,同时为共享的欧洲服务作出贡献。
其 Fedora Kinoite 备选方案是务实主义的另一信号。维护替代路径可减少对 NixOS 的依赖,但也会增加工程工作量。
成功应通过可观察的结果衡量,而非政治声明。试点需要提供有关可靠性、应用兼容性、支持需求、安全运营和员工生产力的证据。
它还应记录哪些问题在上游得到解决,哪些需要荷兰特定代码,以及哪些仍依赖专有服务。
这些证据将表明开放性是否正在产生真正的切换能力。没有它,DAWO 可能沦为技术上有趣、但采购价值有限的演示项目。
在 DAWO 成为可信的 Microsoft 替代方案之前需要关注什么
三个信号将决定 DAWO 是成为公共基础设施,还是停留在受控实验阶段。
第一个信号是 2026 年底的试点评估。最有价值的结果将明确参与员工群体、测试的工作流、反复出现的故障,以及投入生产使用前所需的变更。
没有运维细节的积极公告提供不了多少证据。对兼容性、支持和用户体验改进的记录,将强化扩大部署的理由。
第二个信号是至少一个参与市镇或中央政府组织作出生产承诺。该承诺应包含明确的工作负载和负责运营的团队。
将一组范围明确的员工投入生产,并不等于全国迁移。但这将证明 DAWO 能够超越临时评估阶段,同时承担实际服务义务。
若决定延长测试却没有生产路径,将削弱该平台正成为实用 Microsoft 替代方案的说法。
第三个信号是项目各层之间持续的集成。DAWO-Core、Sextant、MijnBureau、身份服务和云组件必须作为一个可支持的工作环境协同运行。
仅有仓库活跃度无法确立这一结果。应关注稳定发布、安全文档、部署指南、受支持硬件配置以及明确的维护所有权。
欧洲层面的复用也将是这一信号的一部分。与 OpenDesk、La Suite、Nextcloud、NixOS 或其他公共项目共享的贡献,将表明 DAWO 正在避免形成孤立的国家级分支。
DAWO 的 NixOS 替代方案已经改变了采购讨论,因为荷兰机构可以指出正在运行的代码和市镇测试。但它尚未在全国规模上改变既有部署基础。
对开发者而言,该项目检验的是声明式基础设施能否管理普通工作设备,而不仅仅是服务器和专业系统。
对公共部门采购方而言,它检验模块化开源组件能否在不牺牲服务质量的前提下,提供可信的退出路径。
对知识工作者而言,决定性的问题其实更简单:替代方案能否支持日常文档、会议、沟通以及专业系统,同时不引入持续性的摩擦?
关注试点结果、首个生产环境承诺以及集成记录。如果这些信号一致,DAWO 将不只是一次主权宣示;如果不一致,Microsoft 的优势仍将是运营层面的,而不只是商业层面的。



